aws

ssh admin@zhangmin.name -i .ssh/p7.pem

nas

ssh wangheixia@zhangmin.name -p 10022

auto ban ssh

apt install fail2ban -y
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
# 找到与 SSH 相关的部分,并根据需要进行修改。以下是一个典型的 SSH 配置示例
[sshd]
enabled  = true
port     = ssh
logpath  = /var/log/auth.log
maxretry = 5
bantime  = -1  # 被封禁的时间,单位为秒,600秒即10分钟, -1为永久
findtime = 600  # 定义检查的时间窗口,单位为秒
 
[DEFAULT]
ignoreip = 127.0.0.1/8 ::1 192.168.2.0/24
sudo systemctl restart fail2ban &&  sudo systemctl status fail2ban

查看登陆的IP

# 成功登陆的ip
sudo grep 'sshd.*Accepted' /var/log/auth.log | grep -v 'sudo' | sed -E 's/.*Accepted publickey for ([^ ]+) from ([0-9]+\.[0-9]+\.[0-9]+\.[0-9]+).*/user: \1 ip: \2/' | sort | uniq
 
# 登陆失败的ip
sudo grep 'sshd.*Failed password' /var/log/auth.log | grep -v 'sudo' | awk -F 'from ' '{print $2}' | awk -F ' port' '{print $1}' | sort | uniq